起亚修复高危漏洞:影响数百万车辆,攻击者几秒内可定位、开车门、启动引擎
马上科普
2024-09-28 15:11:12
图灵汇官网
科技媒体Arstechnica昨日报道,起亚官网存在重大安全漏洞,此漏洞允许攻击者在数秒内远程操控互联汽车,执行如定位追踪、解锁车门、鸣笛以及发动引擎等关键操作。安全专家Neiko Rivera于六月发现了这一漏洞,并迅速向起亚通报,促使后者予以高度关注并已及时修复问题。
Rivera指出,汽车网络防御体系的脆弱性愈发明显,这一漏洞虽未直接影响驾驶安全系统或防窃系统,却可能被滥用于盗窃车内财物、骚扰车主与乘客,甚至侵犯个人隐私,引发诸多安全风险。此外,黑客还能借此获取起亚客户的详细信息,包括但不限于姓名、邮箱、电话、住址及过往行程轨迹。
通过利用起亚客户及经销商网站后台的一个基本漏洞,黑客能够获得与经销商同等权限,进而将车辆功能控制权转移至任意创建的客户账号下。此事件再次警示业界及公众,互联汽车的安全防护需持续强化,以防潜在威胁。
注意:本文内提及的超链接、二维码或口令等外部资源,旨在提供信息便利,结果仅供参考。图灵汇所有内容均附带此声明。